기업용 애플리케이션 보안

다양하고 세밀한 옵션 제공

  • SSL 암호화
  • 원활한 Let's Encrypt 연동 기능
  • 역할, 사용자, 및 장치 관리
  • 세분화된 암호 설정 옵션
  • 포괄적인 접근 로그 기록 기능
  • 강력한 인증 옵션
  • LDAP 인증
  • Active Directory 인증
  • 임베디드 웹 페이지 애플리케이션을 위한 JWT(JSON Web Token) 인증

모바일투게더 서버의 보안 설정을 구성합니다

MobileTogether의 앱 보안 설정

MobileTogether Server는 MobileTogether Designer를 사용하여 구축된 기업용 솔루션 및 앱 스토어 앱의 백엔드 핵심 시스템입니다. 이 시스템은 최종 사용자들과 귀사의 백엔드 데이터 소스 및 인프라 사이에 연결을 제공하는 역할을 합니다. 또한, 다음과 같은 다양한 기능을 제공합니다 고성능 앱 호스팅 기능MobileTogether 서버는 서버별 또는 애플리케이션별로 다양한 수준의 보안 옵션을 정의할 수 있도록 지원합니다.

사용하기 쉬운 웹 인터페이스와 권한 관리 도구를 통해 역할, 인증, 암호화 기능을 쉽게 활성화하고 관리할 수 있습니다.

SSL 암호화

MobileTogether 앱과 엔터프라이즈 솔루션은 모바일 앱과 백엔드 서버 간의 SSL 암호화를 지원합니다. MobileTogether는 오픈 소스인 OpenSSL 툴킷을 사용하여 개인 키와 인증서를 통해 SSL 암호화를 관리합니다. 인증서는 다음 두 가지 방법 중 하나를 통해 획득할 수 있습니다

  • 인정된 인증 기관(CA)에서 구매한 인증서를 MobileTogether에 업로드하여 사용합니다
  • Let's Encrypt에서 발급받은 무료 SSL 인증서를 MobileTogether 서버 관리 인터페이스에서 직접 사용할 수 있습니다

두 가지 옵션 모두 MobileTogether 서버 웹 인터페이스의 SSL 설정 창에서 구성할 수 있습니다 (아래 영상에서 확인하실 수 있습니다). 간편하게 사용할 수 있도록, 외부 서비스인 Let's Encrypt와 연동하면 MobileTogether 서버 인터페이스 내에서 무료 SSL 인증서를 요청할 수 있습니다. 이후, MobileTogether 서버는 Let's Encrypt를 통해 매 2개월마다 인증서를 자동으로 갱신합니다.

MobileTogether 플랫폼에서 Let's Encrypt 연동 기능

MobileTogether에서 SSL 암호화 기능을 활성화하는 방법

역할 기반 접근 제어 (역할 기반 접근 통제)

MobileTogether 서버의 웹 기반 인터페이스를 통해 서버 관리자와 기업용 애플리케이션 사용자 모두를 위한 사용자 계정을 쉽게 설정하고, 역할 및 권한을 정의하고 할당할 수 있습니다. 이를 통해 사용자는 필요한 기능과 데이터에만 접근할 수 있도록 보장합니다. 권한은 다양한 수준에서 설정할 수 있으며, 이를 통해 계층적인 구조를 갖춘 세밀한 접근 제어가 가능합니다.

기업용 앱의 역할 및 권한 설정

"권한 보고서" 탭에서는 사용자 권한에 대한 종합적인 정보를 한눈에 확인할 수 있으며, 보고서는 권한별 또는 사용자별로 정렬되어 제공됩니다.

앱 인증 옵션

관리자가 서버에 접속하거나 사용자가 애플리케이션 및 기업 솔루션에 접속할 때, 강력한 비밀번호 기반 인증 방식을 사용할 수 있습니다. 다양한 인증 옵션을 제공하며, 주요 내용은 다음과 같습니다

  • 수동으로 설정한 사용자 이름과 비밀번호를 사용하여 로그인합니다
  • 사용자 정의 인증 규칙 지원
  • LDAP 또는 액티브 디렉터리를 통한 디렉터리 서비스 로그인
  • 웹 페이지에 내장된 솔루션에 대한 JSON Web Token (JWT) 기반 인증 방식
  • 여러 개의 모바일 투게더 서버 간에 사용자 인증을 공유하는 옵션

디렉토리 기반 로그인 방식에서는 기존 도메인 사용자가 모두 로그인할 수 있도록 설정하거나, 일부 사용자만 로그인하도록 설정하는 옵션을 제공합니다. 이러한 기능은 앱이 기존 기업 디렉토리를 통해 사용자 인증을 수행할 수 있도록 지원하며, 기업 보안 시스템과의 원활한 통합을 가능하게 합니다.

개발자는 특정 보안 요구 사항을 충족하기 위해 자체 인증 메커니즘을 구현할 수도 있습니다.

포괄적인 로깅 기능

사용자 활동 및 접근에 대한 상세한 기록은 무단 접근이나 의심스러운 활동을 탐지하는 데 도움이 됩니다. MobileTogether 웹 콘솔의 "로그" 탭에서는 서버 설정 변경 사항을 포함한 기록된 모든 활동을 보고합니다 (누가, 언제 변경했는지). 로그는 특정 날짜, 사용자, 솔루션 또는 심각도 수준(정보, 경고, 오류)에 따라 필터링하거나 정렬할 수 있습니다.

MobileTogether 기능 목록

MobileTogether 자주 묻는 질문 (FAQ)

MobileTogether 비디오 데모 영상들